Im Zeitalter der digitalen Informationen kommt dem Schutz der Kunden-, Mitarbeiter-, Produkt- und Unternehmensinformationen heute eine hohe Bedeutung zu - auch um betriebswirtschaftlichen Schäden oder Vertrauensverlusten in der Öffentlichkeit vorzubeugen. Die oftmals über externe Netzwerke kommunizierenden Informationssysteme müssen im Geschäftsalltag nicht nur zuverlässig funktionieren, sondern auch vor externen Störeinflüssen und Risiken geschützt werden.
Um eine kontinuierliche Betriebsbereitschaft und eine jederzeit intakte Ablauforganisation sicherzustellen, bedarf es im Unternehmen konzeptionell wie auch auf Prozessebene eines professionellen Informationssicherheitsmanagements. Die Norm ISO/IEC 27001 ist der internationale Standard für die Realisierung eines wirksamen Informationssicherheit-Managementsystems (ISMS) und bildet die strukturelle Basis zum Schutz von vertraulichen Daten, für die Sicherstellung ihrer Integrität sowie zur Verbesserung der Verfügbarkeit von Informationen. Mit der ISO/IEC 27001 erhalten Unternehmen einen systematischen Leitfaden an die Hand, mit dem sie die eigenen Informationssysteme zur Unterstützung der Geschäftsprozesse unter Berücksichtigung von Compliance- und Sicherheitsaspekten planen, umsetzen, überwachen und stetig verbessern können.